WP Login verstecken | Zwecks Angriffe

  • Hallo Leute,

    ich wollte Euch mal fragen wie Ihr das macht und Euch schützt für unerlaubte zugriffe auf Eure WP-Seite.
    Hatte vor kurzen das tool Limit Login Attempts installiert, da ich gelesen hatte das dieses sehr gut ist.

    Muss sagen was für ein Glück, konnte nun sehen, das es Leute versuchen auf meine Seiten zuzugreifen, und das nicht wenig.

    Gibt es noch eine Lösung ausser einen anderen Benutzernamen wie Admin und ein Sicheres Passwort sich zu schützen.
    Also das WP-Login verstecken oder so?

    Danke Euch für Tipps.

    VLG
    Martin

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hallo Infected,

    vielen Dank für die Antwort.
    Komme mit Folgendem nicht klar, habe im Root-Verzeichnis die htaccess liegen.
    Nun soll ich doch einen Ordner erstellen, um darin die htpsswd zu erstellen - gemacht getan.
    Sobald ich mich nun auf meine Domain begebe, muss ich mich einloggen :-(, das ist ja nicht Sinn, oder?
    Weiß nicht genau, was ich wo in den Genarot eintragen muss.
    http://www.homepage-kosten.de/htaccess/

    Hast Du eine Idee für mich?

    VLG
    Martin

  • Musste erstmal schauen wie das funzt, war etwas Panik angesagt bei den Attacken ;-)

    Aber mal eine frage hat dieses eine Auswirkung auf Google und SEO
    http://playground.ebiene.de/adminbereich-i…ress-schuetzen/
    1. Umbenennung und Upload des WordPress-Ordners
    [COLOR=#222222][FONT=Verdana]Gerade das mit dem mehreren WP Installationen im Root Verzeichnis.

    Danke für Tipps.

    VLG
    Martin [/FONT][/COLOR]

  • So habe das mal getestet bekomme immer diesen Fehler.
    [h=1]Internal Server Error[/h] The server encountered an internal error or misconfiguration and was unable to complete your request. Please contact the server administrator to inform of the time the error occurred and of anything you might have done that may have caused the error.
    More information about this error may be available in the server error log.

    [HR][/HR] Web Server at Domain here xxxxxxxxxxxx.de

    Also wenn ich http://www.domain.de/wp-login.php einebe werde ich aufgefordert das ich Benutzername und Passwort eingebe.
    Sobald ich dieses tue kommt der Fehler.

    Hänge gerade voll fest.

    Hat jemand einen Tipp?

    Danke Euch.

  • Grundsätzlich würde ich nur dem .[COLOR=#333333]htaccess-Login trauen.
    Frisst keine Ressourcen, benötigt keine Installation und ebenfalls keine Updates.

    Alternativ kann man das ganze erweitern und bei Bedarf noch eine lebenslange IP-Sperre verhängen.

    Finde ich alles in einem viel besser, als irgendein Plugin zu installieren.[/COLOR]

  • Hi iTaskmanager,
    habe das nun erfolgreich eingerichtet nach der Anleitung von Playground.
    http://playground.ebiene.de/initiative-wordpress-sicherheit/

    Habe nun sehr viel gelesen, und auch mit dem Besitzer von Playground mal geschrieben.
    Es macht echt am meisten sin das per htpasswd zu machen.

    Alles andere ist nur nice to have.

    Danke Euch allen für die Hilfe und die Tipps.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!